Internet

Esta IA es la favorita de los hackers para realizar ciberataques (y no es Claude)

Esta IA es la favorita de los hackers para realizar ciberataques (y no es Claude)

DeepSeek se ha convertido en la herramienta favorita de algunos grupos de hackers. Un análisis encontró que colectivos ligados al gobierno de China duplicaron sus ataques desde que comenzaron a usar este modelo de código abierto. A diferencia de lo que algunos piensan, la inteligencia artificial solo se utiliza para delegar tareas rutinarias y no para hackear sistemas de forma autónoma.

De acuerdo con Bloomberg, varios hackers vinculados al gobierno de China han encontrado una forma más efectiva de acceder a los sistemas de sus víctimas. La firma taiwanesa TeamT5 documentó que varios grupos multiplicaron sus operaciones desde que integraron DeepSeek y otros modelos en distintas fases de sus ataques. Según los investigadores, la IA se usa para tareas de reconocimiento, generación de código malicioso y movimiento lateral dentro de redes ya comprometidas.

Un grupo conocido como Grimfengxi se apoyó en DeepSek para generar código para programar exploits, mientras que Huapi usó la IA para atacar el sistema de correo de una empresa taiwanesa. Otro colectivo, identificado como Teleboyi, empleó el modelo para recolectar más de 1.000 direcciones IP y mapear los dominios de una compañía objetivo. Por último, un cuarto grupo conocido como Slime22 fue un paso más lejos y añadió Claude Code para hacerse pasar por un ingeniero que realizaba pruebas de seguridad en una empresa tecnológica de Taiwán.

Charles Li, analista jefe de TeamT5, dijo que DeepSeek resulta atractivo para los atacantes por una combinación de factores. "DeepSeek es la IA elegida por los hackers chinos porque es relativamente potente y tiene muy pocas barreras de ciberseguridad", señaló. Li añadió que los modelos occidentales son muy buscados, pero sus restricciones son más estrictas y requieren un esfuerzo considerablemente mayor para eludirlas.

Los hackers todavía no consiguen que la IA ejecute ciberataques autónomos

Uno de los temores de la IA es que sea capaz de llevar a cabo ciberataques de forma autónoma. Si hacemos memoria, esta fue una de varias razones por las que Estados Unidos frenó el despliegue de Claude Mythos y la IA más potente de OpenAI. Ambas empresas aseguraron que sus modelos podían ejecutar ataques complejos y resolver retos de vulnerabilidad de nivel experto.

Claude Mythos

La realidad es que los hackers todavía no consiguen usar la IA para automatizar ciberataques. Un caso documentado por la firma Unit 42 desveló que un atacante intentó vulnerar más de 460 objetivos combinando métodos autónomos y manuales. El sistema, construido sobre DeepSeek, buscó software vulnerable en internet, extrajo código de exploits desde GitHub y razonó de forma autónoma sobre qué objetivo atacar.

DeepSeek eligió una plataforma de automatización conocida como n8n, luego de encontrar que existían más de 25.000 instalaciones expuestas en China. Tras realizar una muestra, el agente localizó tres versiones vulnerables, pero todas requerían autenticación y no consiguió explotar ninguna. Los únicos ataques exitosos se lograron de forma manual, donde el hacker consiguió extraer datos y ejecutar comandos en los sistemas de sus víctimas.

La tasa de efectividad de los intentos autónomos confirma que la IA todavía no está lista para llevar a cabo hackeos sin supervisión humana. Aunque las pruebas de laboratorio tuvieron éxito en algunos casos, la realidad es que se hicieron en un entorno de simulación y dejando fuera elementos de defensa, como el monitoreo activo o los sistemas de respuesta a incidentes.

Claude Code

China usa Claude Code para automatizar los hackeos

En noviembre de 2025, Anthropic aseguró que un grupo respaldado por el estado chino había usado Claude Code para automatizar entre el 80 y el 90 por ciento de una campaña de espionaje dirigida a unas 30 organizaciones, aunque solo un número reducido de esos intentos tuvo éxito. Las declaraciones generaron debate entre la comunidad de expertos de ciberseguridad.

"Me niego a creer que los atacantes consigan que estos modelos hagan cosas que nadie más puede lograr", dijo Dan Tentler, fundador de Phobos Group. Por su parte, Kevin Beaumont dijo que los hackers no están inventando nada nuevo y comparó estas herramientas con Metasploit, un framework creado en 2003 para desarrollar y ejecutar exploits contra objetivos remotos.

Seguir leyendo: Esta IA es la favorita de los hackers para realizar ciberataques (y no es Claude)

Información compartida por Technology Newz.

Artículos relacionados